Yksikkö 10 / 11

Resurssien suojaus, yksityisyys ja digitaalinen turvallisuus

Voitot:

  • Tunnistatko suorat ja epäsuorat tunnisteet, metatiedot ja digitaaliset jäljet, jotka saattavat paljastaa lähteen ja kysyä, kuinka monelle henkilölle tämä kuvaus sopisi? Kyky soveltaa anonymisointia testin avulla
  • Opi valitsemaan arkaluontoiseen työhön vain suojattuja työkaluja, soveltamalla vähiten datan periaatetta ja poistamalla jälkiä
  • Kyky ymmärtää, että KVKK ja ammatillinen luottamuksellisuus edellyttävät tätä kurinalaisuutta sekä laillisesti että moraalisesti ja että kerran vuotanutta henkilöllisyyttä ei voida ottaa takaisin

Journalismissa lähde on puhuja, usein suuressa riskissä: korruption paljastava julkinen työntekijä, väärinkäytöksiä kuvaava työntekijä, henkilö, joka voi menettää työpaikkansa, vapautensa tai jopa turvallisuutensa, jos hänen henkilöllisyytensä paljastetaan. Lähteen suojaaminen – tiedonantajan henkilöllisyyden salassa pitämisen periaate – on yksi ammatin pyhimmistä velvollisuuksista, ja se on suojattu useimmissa oikeusjärjestelmissä. Tekoälyn (AI) aika yksinkertaistaa tätä tehtävää ja tuo mukanaan uusia riskejä: asiakirjan ymmärtämiseen käyttämäsi työkalu saattaa piilottaa kyseisen asiakirjan; Jos et anonymisoi, tekoälyyn jättämäsi jäljet ​​voivat paljastaa lähteen. Tämän yksikön periaate on selvä: Mikään tieto, joka voisi paljastaa lähteen, ei pääse suojaamattomaan tekoälytyökaluun; Anonymisointi ja digitaalinen hygienia tehdään ennen tekoälyn käyttöä, ei sen jälkeen. Kun henkilöllisyys on vuotanut, sitä ei voi palauttaa.

Mitkä ovat ne jäljet, jotka paljastavat lähteen?

Resurssien suojaaminen ei ole vain "ei nimeä". Myös seuraavat jäljet ​​voivat paljastaa henkilöllisyyden:

  • Suorat tunnisteet: nimi, puhelinnumero, sähköpostiosoite, TR-tunnus, osoite, työyksikkö.
  • Epäsuorat kuvaajat: kuvaukset, kuten "ainoa naispuolinen insinööri, joka työskentelee kolmen hengen piirissä"; Se viittaa yksittäiseen henkilöön pienessä ryhmässä.
  • Asiakirjan metatiedot: tekijän nimi, muokkaushistoria, luontipäivämäärä, GPS-sijainti, tiedostoon upotettu tulostinraita.
  • Asiayhteyteen liittyviä vihjeitä: kenellä on pääsy asiakirjaan; vuodon ajoitus; tietty tapahtuma kerronnassa.
  • Digitaalinen jäljitys: mistä laitteesta, mistä verkosta, millä tilillä otettiin yhteyttä.

Kriittinen riski tekoälylle: näiden jälkien kiinnittäminen työkaluun vie tiedot käsistäsi. Useimmat ilmaiset/julkiset tekoälytyökalut tallentavat syötteitä tai voivat käyttää niitä mallin tarkentamiseen.

Askel askeleelta: tekoälyn käyttö resursseja säästäen

Vaihe 1 – Luokittele ajoneuvo. Arkaluontoiseen työhön käytetään vain työkaluja, joilla on varmennettu tietoturva- ja tietojenkäsittelyolosuhteet (mieluiten yritys, ei-tietojen tallennus tai offline-tilassa). Arkaluonteisia tietoja ei syötetä julkisiin/vapaisiin työkaluihin.

Vaihe 2 – Puhdista metatiedot. Poista metatiedot ennen asiakirjan viemistä työkaluun; Jos mahdollista, muunna asiakirja tavalliseksi tekstiksi tai tee sisällöstä manuaalisesti yhteenveto ja anonymisoi se kuvakaappauksen sijaan.

Vaihe 3 – Anonymisoi. Yleistä kaikki suorat ja epäsuorat tunnisteet: "lähde A", "virkamies", sumenna päivämäärät ja sijainnit. Muuta reseptejä, jotka viittaavat sinkkuihin pienissä ryhmissä.

Vaihe 4 – Vähimmäistietokäytäntö. Anna tekoälylle vain se, mitä työ vaatii. Sen sijaan, että tekisit yhteenvedon koko asiakirjasta, anna asiaankuuluva tunnistamaton osa.

Vaihe 5 – Tarkista ja tallenna. Testaa anonymisoinnin riittävyyttä tarkistusvaiheella (malli alla). Pidä viestintä lähteen kanssa erillisissä, suojatuissa kanavissa.

Vaihe 6 – Puhdista telat. Kun työ on valmis, tyhjennä historia/istunto työkalusta; Tallenna tai poista arkaluonteisia tiedostoja turvallisesti.

Huomio: "Olen anonymisoitu" ei riitä. Pienessä ryhmässä yksittäinen epäsuora kuvaus paljastaa identiteetin. Voit käyttää anonymisointia kysyäksesi "kuinka monelle ihmiselle tämä resepti sopisi?" Testaa sitä kysymyksellä. Jos vastaus on "yksi", resurssia ei ole suojattu.

KVKK ja ammattisalaisuus

Türkiyessä KVKK (henkilötietojen suojalaki) säätelee henkilötietoja; Tiedot, kuten terveys ja poliittiset mielipiteet, ovat erityistietoja ja vaativat korkeampaa suojaa. Lähteen tietojen luovuttaminen mielivaltaiselle työkalulle voi johtaa sekä eettiseen että juridiseen vastuuseen. Luottamuksellisuus on laista riippumaton kunniavelvollisuus.

kolme minilaukkua

Tapaus 1 – Metatietovuoto estetty. Toimittaja oli tekemässä yhteenvetoa vuotaneesta raportista; Viime hetkellä hän tajusi, että järjestäjän nimi oli upotettu tiedoston metatietoihin. Hän käytti sitä muunnettuaan asiakirjan tavalliseksi tekstiksi ja poistamalla nimen. Jos raakatiedosto ladattaisiin, metatiedot antaisivat suoraan lähteen.

Tapaus 2 – Epäsuoran tunnisteen vaara. Toimittaja käytti lausetta neuvotellessaan YZ:tä ja kuvaili lähdettä "päämajan ainoaksi vammaiseksi työntekijäksi". Olipa tekoäly tallentanut tekstin jonnekin, tämä kuvaus viittasi yhteen henkilöön. Toimittaja huomasi, muutti kuvauksen "viraston työntekijäksi". Pienryhmässä epäsuora kuvaus oli yhtä vaarallinen kuin nimi.

Tapaus 3 – Turvallisen ajoneuvon valinta. Analysoidessaan erittäin arkaluonteista asiakirjoja tutkintaryhmä päätti käyttää no-data/offline-ratkaisua yleisen tekoälytyökalun sijaan. lisäksi anonymisoivat asiakirjat. Analyysi oli hieman hitaampi, mutta missään vaiheessa resurssin turvallisuus ei vaarantunut.

Kopioitavat mallit

1) Anonymisoinnin pätevyyskoe:

Merkitse alla olevaan tekstiin jokainen elementti, joka saattaa paljastaa lähteen identiteetin: suorat tunnisteet (nimi, nimike, yksikkö) ja epäsuorat tunnisteet (kuvaukset, jotka viittaavat yhteen henkilöön pienessä ryhmässä, tietyt tapahtumat, päivämäärä/paikka). Jokaisen merkin kohdalla "kuinka monelle henkilölle tämä kuvaus sopisi?" Esitä kysymys ja ehdota turvallisempia yleistyksiä. Muuta tekstiä. Teksti: [täällä]

2) Tarkista ennen asiakirjan jakamista:

Tee turvatarkistuslista, joka minun pitäisi tehdä ennen asiakirjan syöttämistä tekoälytyökaluun: metatietojen puhdistus, suora/epäsuora tunnisteiden skannaus, vähimmäistietokäytäntö, työkalun suojausluokka, historian puhdistus. Lisää yksi lause "miten" jokaiselle kohteelle.

3) Lähdeviestinnän riskiarviointi:

Otan yhteyttä arkaluontoiseen lähteeseen. Luo tarkistuslista digitaalisista turvatoimista, jotka suojaavat identiteettiäsi ja viestintääsi (kanavavalinta, jälkiä jättäminen, metatiedot, laitehygienia). Anna konkreettisia ja toteuttamiskelpoisia ehdotuksia; eivät lupaa täydellistä turvallisuutta.

4) Julkaisua edeltävän lähteen suojauksen valvonta:

Sisällytä seuraaviin julkaisuvalmiin uutisiin kaikki tiedot, jotka saattavat tunnistaa lähteen: epäsuorat kuvaukset, tekijän ajankohta, asiakirjaan pääsyn saaneiden henkilöiden määrä, tietyt tapahtuman tiedot. Korosta jokainen riskialtis kohta ja ehdota, kuinka se sumennat. Uutiset: [täällä]

Heikko kehote / Vahva kehote

Heikko kehote: "Tee yhteenveto tästä asiakirjasta." (lähettämällä arkaluonteisen metatietolähdeasiakirjan sellaisenaan)

Tulos: Metadata ja epäsuorat tunnisteet eivät ole sinun hallinnassasi. Lähde voi vaarantua sinun tietämättäsi.

Vahva kehote: Muunna asiakirja ensin tavalliseksi tekstiksi ja poista metatiedot, yleistä suorat/epäsuorat tunnisteet, anna vain asiaankuuluva osa: "Tee yhteenveto seuraavasta nimettömästä tekstistä; merkitse siihen myös muut identiteettivihjeet."

Ero: Vahva lähestymistapa puhdistaa tiedot luovuttamatta sitä ajoneuvolle, jakaa mahdollisimman vähän dataa ja käyttää tekoälyä ylimääräisenä ohjauskerroksena; resurssi on suojattu.

vertailukaavio

raidan tyyppi

esimerkki

Riski

varotoimenpide

Suora tunniste

Nimi, puhelin, yksikkö

korkea

Poista/yleistä

epäsuora tunniste

"Ainoa naispuolinen insinööri"

Korkea (piilotettu)

"Kuinka monelle ihmiselle se sopii?" testi

metatiedot

Tiedoston tekijä/päiväys/GPS

korkea

Muunna tavalliseksi tekstiksi, selkeä

Kontekstuaalinen vihje

Vuodon ajoitus

keskikokoinen

Sumenna aika/paikka

digitaalinen jälki

Laite, verkko, tili

Keskikorkea

Turvallinen kanava, hygienia

Yleisiä virheitä

  • Unohdetaan metatiedot. Tiedoston lataaminen sellaisenaan ja upotettujen tekijä-/päivämäärä-/sijaintitietojen vuotaminen.
  • Poista vain nimi. Sen huomioimatta jättäminen, että epäsuorat tunnisteet paljastavat myös henkilöllisyyden.
  • Arkaluontoisten tietojen vieminen julkiseen työkaluun. Lähdetietojen syöttäminen työkaluihin, jotka tallentavat tietoja / käyttävät sitä mallikoulutuksessa.
  • Liian paljon dataa jaetaan. Riskipintaa kasvatetaan tarjoamalla enemmän asiakirjoja/tietoja kuin työ vaatii.
  • Ei siivota raitoja. Jätä istuntohistoria ja arkaluontoiset tiedostot, kun työ on valmis.

Turvallinen ajoneuvovalinta: mitä etsiä?

Sen päättäminen, onko tekoälytyökalu "turvallinen" arkaluonteiseen työhön, on tekninen lukutaito, joka toimittajan on hankittava. Tärkeimmät kysymykset ovat seuraavat: Tallentaako työkalu syöttämäsi tiedot, kuinka kauan ja missä? Käytetäänkö panoksiasi mallikoulutuksessa (kyllä ​​useimmissa ilmaisissa kuluttajatyökaluissa, usein ei yritysversioissa)? Missä maassa tietoja käsitellään ja minkä lain mukaisesti? Voiko työkalu toimia offline-tilassa (omalla laitteellasi lähettämättä tietoja Internetiin)? Onko organisaatiollasi tietojenkäsittelysopimus tämän työkalun kanssa? Arkaluontoisten resurssitietojen syöttäminen työkaluun tietämättä vastauksia näihin kysymyksiin vaarantaa resurssin sokealla luottamuksella.

Yleinen hierarkia on hyödyllinen: kaikkein arkaluontoisimmille asiakirjoille suositellaan ratkaisuja, jotka toimivat offline-tilassa tai omassa infrastruktuurissasi. sovitut yritystyökalut, jotka eivät tallenna tietoja keskitarkkuutta varten; Yleisiä kuluttajatyökaluja saa käyttää vain tunnistamattomaan, julkisesti saatavilla olevaan tai anonymisoituun sisältöön. Tämän luokituksen tekeminen alussa estää "väärän tiedon syöttämisen väärään työkaluun kiireessä" -virheen. Lisäksi yritysten uutishuoneessa tätä päätöstä ei pitäisi jättää yksittäisten toimittajien tehtäväksi, vaan se tulisi standardoida kirjallisella työkalujen hyväksyntäluettelolla. koska yhden henkilön yksittäinen virhe voi tuhota koko tutkimuksen lähteen. Ajoneuvojen turvallisuus on resurssien suojelun tekninen pilari, ja se on otettava yhtä vakavasti kuin anonymisointi.

Yhteenvetona

Resurssien suojaus tuo uusia riskejä tekoälyn aikakaudella: työkalut voivat piilottaa dataa, metatiedot ja epäsuorat tunnisteet voivat paljastaa identiteetin. Turvallinen tapa; työkalun valinta sen suojausluokan mukaan, metatietojen puhdistaminen, kaikkien suorien ja epäsuorien tunnisteiden anonymisointi ("kuinka monta ihmistä sopii tähän kuvaukseen?" -testi), vähiten datan periaatteen soveltaminen ja jälkien puhdistus. KVKK ja ammattisalaisuus edellyttävät tätä kurinalaisuutta sekä juridisesti että moraalisesti. Kun henkilöllisyys on vuotanut, sitä ei voi palauttaa.

Sovellustehtävä

Ota todellinen tai kuvitteellinen lähdedokumentti/muistiinpano. Noudata ensin "Anonymisointitaitotesti" -kehotetta. Merkitse jokainen näkyvä suora ja epäsuora kuvaaja ja kysy "kuinka monelle henkilölle se sopisi?" Arvioi kysymyksellä. Muuta sitten asiakirja turvallisesti anonymisoiduksi ja käytä manuaalisesti "Asiakirjan esijakamisen tarkistus" -luetteloa kerran.

tarkistuslista

  • [ ] Käytän arkaluontoisissa töissä vain suojattuja työkaluja.
  • [ ] Tyhjennä metatiedot ennen asiakirjan vientiä.
  • [ ] Käyttää kaikkia suoria ja epäsuoria kuvauksia "kuinka monelle henkilölle se sopii?" Anonymisoin sen testillä.
  • [ ] Noudattaa vähiten dataa -periaatetta; Jaan vain tarpeellisen osan.
  • [ ] Tyhjennä istuntohistoria ja arkaluontoiset tiedostot töiden jälkeen; Noudatan KVKK:ta ja ammattisalaisuutta.